Elektrobit:汽车网络安全,需要全生命周期的多重守护
作者: 日期:2018年09月28日 阅:5,827

中国无人驾驶及汽车网络安全周(AutoSecu China Week)是国内汽车网络安全行业备受关注的专业聚会,每年仅举办一次。此次Taas Labs 以“守护未来汽车生活安全”为主题,于9月12-14日在北京成功举办第二届中国无人驾驶与汽车网络安全周活动。3天峰会聚集了中国汽车技术研究中心、国家计算机应急响应中心、中国信息通信研究院、中国科学院、中国汽车工程学会、阿里、百度、奇虎360、华为、Elektrobit等30多位行业大咖的分享,宝马、奔驰、北汽、广汽等20多家主流车厂参与,共同探讨了国内外最新行业政策标准、市场方向以及最领先的防黑客攻击技术、ADAS最佳实践等。

会上,Elektrobit公司进行了精彩的主题发言,详细分享Elektrobit从嵌入式汽车安全到网络安全的解决方案。同时,记者很高兴,Elektrobit中国区总经理文英棠先生接受了我们的采访,进一步阐述了其先进的汽车网络安全守护方案。

当记者问道当前汽车安全从网络层到传感器和其他智能车内终端,哪一块会是重点防护对象时,文总表示Elektrobit的方案是从车内到车外,端到端多层的安全。车内的话,有一些ECU级别的安全考量,我们也都可以提供这些方面的解决方案和应对措施。那在云端的话,其实它也会有很多需要去做安全考量的地方。所以我们也会联合Argus (目前是Elektrobit旗下公司)去做一些云端方面的一些安全措施。那就是说,我们在这一整个环节当中,其实没有哪一个更重要,安全防护其实是在车辆整个生命周期中都是非常重要的。

在谈及无人驾驶趋势及安全需求后,文总表示以后自动驾驶的趋势是它会需要通过云端收集很多数据来了解它周围的环境以实现它的自动驾驶。这些数据可能是需要一些高精的地图,还有一些电子地平线,还有不同的雷达传感器、摄影摄像等获取数据。包括电子地平线,你可以提供给自动驾驶不仅是几百米范围的一个视野,它还可以提供整个周围环境或者甚至是有障碍物的环境下,整个周围环境的一个视野。那就是未来的话,自动驾驶其实它是需要兼容功能安全和信息安全的,作为汽车软件行业的领导者,凭借 30 多年为本行业服务的经验,Elektrobit的软件已为 9000 多万辆汽车中的逾 10 亿台设备提供支持,我们EB的产品在功能安全和信息安全方面都有相关的解决方案。

Elektrobit是一家屡获殊荣、富有远见的全球性供应商,致力于为汽车行业提供嵌入式互联软件产品和服务。文总也从Tier1 的角度谈了车厂的安全需求及合作。文总说到,毫无疑问,汽车的安全越来越重要,汽车正在变的日益的智能互联,网络安全在将来对于所有汽车整车厂来讲是一项必须条件。这些安全产品有别于传统的产品,对于OEM来讲,如果他们生产了一项固件,他们可以把安全件装载到汽车上,来保证安全。但是,现今这样安全产品从概念开发阶段就有别于传统固件的生产,这也是为什么我认为在未来一级供应商和OEM应该更密切的合作,从更早的阶段可以说从概念、设计与开发阶段就进行紧密的合作,对我们的概念设计等进行深入的沟通,在生产阶段,我们作为一级供应商可以对你们的代码、编码等进行不断的审议,渗透测试,并提供漏洞分析的反馈意见,对行驶在道路上的车辆整个生命周期的表现进行网络健康管理、事件响应和安全管理。这样才可以弥补信息的鸿沟和信息之间的不对称。我认为OEM和供应商之间的关系不仅仅是我们向你们提供产品,而是一种延续性的、全生命周期的合作关系,正是因为有了这种关系的转变,我们也必须反过来改变我们的商业模式,过去我们只是对你们进行一次性的交付,交付完了就完事了,但是,未来这种商业模式需要有所转变,因为安全的无误是关乎整个车辆的生命周期的,因此,我们的服务和合作关系应该是延续性的、可靠性的。我们作为供应商,能够为车厂提供的就是更强的保护的功能。我们Elektrobit在本地的话,其实已经与一些OEM在汽车咨询这一块进行合作了,在全球的话,我们也在为许多领先的OEM提供一些解决方案,现在因为还没有进入市场,所以我们还不能公布他们的名字。

汽车网络安全中,OTA是我们在网络安全领域里经常提到的一个概念,通过软件 OTA 更新能及时让车辆实现免疫。在Elektrobit的角度来看,车载信息安全有四个层次或者四个维度:第一,ECU电子控制单元,包括硬件加密,不同ECU之间的加密,到车内网络再到第三层外部接口再到终端的安全,因为大家知道,车需要和不同的外部软件与系统进行连接,最终车会和我们的云端系统与设备相连,这就是我们认为的四层的防御线。具体来说,不同防御线有不同重点,其中包括我们需要对整个车辆或道路车辆进行网络安全监控,对于道路上所有运行车辆的状态进行监控,为了理解道路上发生的真实情形,我们需要快速响应、快速升级,我们能提供的最强有力的解决方案那就是我们自从去年收购了以色列Argus公司之后,对于我们的软件安全和系统安全的解决方案进行了大程度的升级,截至目前,无论对于硬件安全,还是对于软件安全,都可以提供非常强劲的解决方案。我们有硬件专用安全产品,我们还有公司自有的AUTOSAR基础软件,bootloader安全软件解决方案以及软件OTA 更新,我们还能够提供隔空的软件传送和软件升级服务等等。

AutoSecu China Week活动上专家就汽车网络安全提出了不同的角度和观点,记者也收获颇多。正如专家所提到的,守护汽车安全已经不再是车厂或是一个供应商能够独立完成的了,这将是需要全产业链伙伴的共同努力,一起从汽车全生命周期的各阶段和角度联合打造,这样才能向大众用户提供安全可靠的智能汽车。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章